Автор: Екатерина Зиттлосен
Источник:НЕСТ Kali Linux Учебник
OpenVAS является основой нескольких сервисов и инструментов, предлагая всеобъемлющую и уязвимости сканирования и решение управления уязвимостями.
Если вы сисадмин, IT – менеджер или менеджер Se, вам нужно защитить ваш netwo должны знать, где ваши слабые места, что вы можете составить план, чтобы исправить
Приложения> Kali Linux> Анализ уязвимостей> OpenVA OpenVAS – установки
OpenVAS теперь будет скачать все необходимые plugin занять несколько минут)
Идентификатор пользователя по умолчанию является "администратора".
Введите пароль, который вы можете вспомнить
Приложения> Интернет> Iceweasel Web Brows
Перейдите к: https: // локальный: 9392
Нажмите кнопку "Я понимаю риски" и "Confirm Sec Exception"
Вход в веб-консоли OpenVAS.
Имя пользователя по умолчанию = админ
Пароль (все, что вы ввели во время установки)
(появляется Ее мастер Грейнджер) OpenVAS помощник по вопросам безопасности экрана
В веб-консоли OpenVAS, перейдите по ссылкам:
- Администрирование> НВТ поток> Синхронизировать ж прямо сейчас
Этот шаг имеет решающее значение. Если вы не обновлять каналы базы данных уязвимостей, он будет GENER ошибок в дальнейшем.
Повторите эти действия для других каналов базы данных
- Администрирование> СПДК поток (эти файлы коэффицентом для отчетов)
- Администрирование> Cert поток
В веб-консоли OpenVAS, перейдите по ссылкам:
- Конфигурация> Задания
Localhost будет там по умолчанию.
Сканирование вашей XP VM, а также (192.168.
Нажмите на синюю коробку с белой звездой к цели.
Введите имя, IP адрес (192.168.0.101), опции (все привилегированные TCP)
Нажмите кнопку "Создать объект"
Перейдите к сканированию Management> New Ta
Назовите задачу, что вы хотите - например. XPscan
Scan Config должна по умолчанию "Полное и Fast"
Выберите XP машину в качестве цели сканирования
Нажмите кнопку "Создать задачу"
Новая задача должна отображаться с зеленой полосой го "Новый"
Нажмите на зеленую стрелку, чтобы запустить эту новую задачу.
Для того, чтобы смотреть прямую сканирования, установите "No автообновления" выпадающий список с "Обновить каждые 30 сек."
Сканирование должно занять несколько минут, чтобы закончить.
Нажмите на фиолетовом увеличительное стекло
Перейдите вниз и нажмите на нее еще раз.
На "Полный отчет", выберите "HTML" в разделе "Скачать"
Нажмите на зеленую стрелку и открыть с помощью Icew
Угрозы будут классифицированы как High, Low Med.
Вы можете прокрутить вниз и рассматривать каждую уязвимость и предлагаемые решения (доступные).
http://www.kalilinux.net/community/threads/tutorial-vulnerability-scanning-with-openvas.137/
http://uwnthesis.wordpress.com/2013/08/31/kali-openvas-vulnerability-scanner-how-to-use-openvas-on-kali-debian-linux//